یک حمله سایبری به Shinhan Bank کره جنوبی باعث افشای اطلاعات حدود ۲۵ هزار مشتری شده است. اطلاعاتی مانند نام، شماره تلفن، درآمد سالانه و سقف تسهیلات برخی مشتریان در این رخداد افشا شده است.
موضوع زمانی جدیتر شد که کارشناسان امنیتی در سروری که احتمال میرود در این حمله مورد استفاده قرار گرفته باشد، ردپای یک ابزار چینی مبتنی بر هوش مصنوعی با عنوان «کنسول تست نفوذ خودکار هوش مصنوعی» پیدا کردند. این ابزار به ARTEX AI نسبت داده شده است.
با این حال، یک نکته مهم وجود دارد: هنوز بهطور قطعی تأیید نشده که خود ابزار هوش مصنوعی ARTEX در اجرای حمله علیه شینهان استفاده شده باشد. تحقیقات درباره منشأ حمله و روش دقیق نفوذ همچنان ادامه دارد.
گزارشها میگویند حمله احتمالاً از نوع Credential Stuffing بوده؛ روشی که در آن مهاجمان از نامهای کاربری و گذرواژههای بهدستآمده از منابع دیگر برای تلاشهای گسترده ورود به حسابها استفاده میکنند.
این حادثه در حالی رخ داده که چند بانک بزرگ کره جنوبی نیز تقریباً در همین بازه با حملات سایبری مواجه شدهاند. مقامهای مالی کره جنوبی در واکنش به این مجموعه رخدادها جلسه اضطراری برگزار کرده و تحقیقات درباره روش حملات و آسیبپذیریهای احتمالی را آغاز کردهاند.